<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Mac-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/mac/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/mac/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Sun, 12 Sep 2021 07:55:17 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>Mac-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/mac/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#133 &#8211; MAC-attack med David Jacoby</title>
		<link>https://www.itsakerhetspodden.se/133-mac-attack-med-david-jacoby/</link>
					<comments>https://www.itsakerhetspodden.se/133-mac-attack-med-david-jacoby/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 12 Sep 2021 07:04:14 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[David Jacoby]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[OASScript]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<category><![CDATA[Sponsrat Shownotes]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3780</guid>

					<description><![CDATA[<p>Fredagen den 10 september spred David nyheten om denna ”nya” attack, där en attackare kan få tag i en användares lösenord, på det stora konventet SEC-T och nu är vi bland de första att komma ut med detta som podcast. Erik och David diskuterar också varför MAC-ägare kanske ska sluta skratta åt Windows-användare och sen introducerar David oss för ett nytt begrepp: ”Lokal phishing”.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/133-mac-attack-med-david-jacoby/">#133 &#8211; MAC-attack med David Jacoby</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-1024x683.jpg" alt="MAC-attack har inget med hamburgare att göra, men på bild ler David Jacoby som kan äga dina lösenord med lätthet." class="wp-image-3779" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Varför måste han alltid le sådär när han hackar prylar? Det är nästan bara en vit katt bort från full Bond-skurk.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/133-mac-attack-med-david-jacoby/" target="_blank" rel="noreferrer noopener">133 &#8211; MAC-attack med David Jacoby</a><br><strong>Inspelat</strong>: 2021-09-08 (publicerat 2021-09-12)<br><strong>Deltagare</strong>: &nbsp;<a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a>, David Jacoby<br>Detta avsnitt är ett samarbete med SIG Security.</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/20439227/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">GTCC hölls den 8 september 2021 på hotell Birger Jarl i central Stockholm. Jag åkte dit och mötte några av talarna och det avsnittet kommer ni få höra inom några veckor. Men David hade så mycket att säga att det blev ett helt eget avsnitt om någon han undersökt: hur är det egentligen med MAC-datorer och deras säkerhet? Vi har talat om MAC och säkerhet förut, men denna gång handlar det om det något tunna skydd som finns för en användare även om hackaren inte kan ta över datorn och utföra en MAC-attack.</p>



<p class="wp-block-paragraph">Windows har en skyddad area för användaren lösenord, medan Linux och MAC har en &#8221;Keychain&#8221;. Denna öppnar användaren med sitt lösenord. MAC har dock inte skyddad denna Keychain, vilket ger hackaren en unik väg till att göra en &#8221;MAC-attack&#8221;.</p>



<ol class="wp-block-list"><li>Hackaren lurar användaren att klicka på en länk till skadlig kod.</li><li>Den skadliga koden ansluter till hackaren och ger denna kontroll över användarens session.</li><li>Hackaren laddar hem hela den krypterade Keychain-filen och annan värdefull data.</li><li>Nu kan hackaren knäcka den offline och få tillgång till användaren lösenord och användarkontots lösenordshash.</li></ol>



<h3 class="wp-block-heading">Lokal phishing?</h3>



<p class="wp-block-paragraph">19:32 berättar David att OASScript i MAC kan användas för att skapa väldigt trovärdiga dialogrutor och lura användaren att systemet har något att säga. Ännu en  MAC-attack, alltså.</p>



<h2 class="wp-block-heading" id="h-l-nkar-mac-attack">Länkar &#8211; MAC-attack</h2>



<ul class="wp-block-list"><li>&#8221;<a href="https://www.sec-t.org/talks/#David-Jacoby" target="_blank" rel="noreferrer noopener">Demystifying the MacOS Attack Chain</a>&#8221; &#8211; David talar om attacken på SEC-T 2021.</li><li><a href="https://www.itsakerhetspodden.se/tag/david-jacoby/" target="_blank" rel="noreferrer noopener">Våra tidigare avsnitt med David Jacoby</a>.</li><li><a href="https://www.itsakerhetspodden.se/tag/mac/" target="_blank" rel="noreferrer noopener">Alla våra avsnitt om MAC-säkerhet</a>.</li></ul>



<h2 class="wp-block-heading" id="h-felaktigheter-mac-attack">Felaktigheter &#8211; MAC-attack </h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/133-mac-attack-med-david-jacoby/">#133 &#8211; MAC-attack med David Jacoby</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/133-mac-attack-med-david-jacoby/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3780</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide.jpg" medium="image">
			<media:title type="html">jacoby333_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#116 &#8211; Hur säker är en Mac?</title>
		<link>https://www.itsakerhetspodden.se/116-hur-saker-ar-en-mac/</link>
					<comments>https://www.itsakerhetspodden.se/116-hur-saker-ar-en-mac/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sat, 20 Mar 2021 23:44:45 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Mandatory Access Control]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3095</guid>

					<description><![CDATA[<p>Avsnittet: 116 &#8211; Hur säker är en Mac?Inspelat: 2021-03-19 (publicerat 2021-03-21)Deltagare: Mattias Jadesköld och Erik Zalitis Lyssna på avsnittet Medan du lyssnar Datorkriget har börjat. Dags att stå på varsin sida och vråla om hur den andra sidan är dumma och dåliga. Men vi är inte så intresserade av att se ner på Apple eller [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/116-hur-saker-ar-en-mac/">#116 &#8211; Hur säker är en Mac?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/apple_wide-1024x683.jpg" alt="" class="wp-image-3094" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/apple_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/apple_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/apple_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/apple_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/apple_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Smaskens&#8230; Finns det möjligen någon form negativ åsikt om Mac här?</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/116-hur-saker-ar-en-mac/">116 &#8211; Hur säker är en Mac?</a><br><strong>Inspelat</strong>: 2021-03-19 (publicerat 2021-03-21)<br><strong>Deltagare</strong>: Mattias Jadesköld och <a href="https://erik.zalitis.se/">Erik Zalitis</a></p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/18394127/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Datorkriget har börjat. Dags att stå på varsin sida och vråla om hur den andra sidan är dumma och dåliga. Men vi är inte så intresserade av att se ner på Apple eller någonting annat. Möjligen kanske bilden ovan ger den känslan, men vi försöker istället ställa upp Apples säkerhet mot dagens hot och jämföra med hur Windows/Linux/Android har hanterat den allt tuffare världen vi lever i.</p>



<p class="wp-block-paragraph">Förr brukade många Apple-användare skratta åt alla virus (ok, &#8221;skadlig kod&#8221;) som plågade Windows-sidan och kommentera att &#8221;MAC inte behöver något antivirus-skydd&#8221;. Men nu har ju Apple infört XProtect, som liknar ett virusskyddsprogram i MacOS. Och deras Gatekeeper ser till att du inte laddar ner opålitliga program hur som helst. Det känns rent spontant som Apple tvingas komma ikapp Windows vad det gäller inbyggda skydd.</p>



<p class="wp-block-paragraph">Däremot är Apples hårdvara redan rejält moderniserad. Det finns secure boot, fulldisk-kryptering och teknologier för att enbart pålitlig kod får ladda vi uppstart. Så Apple är ju inte direkt omoderna vad det gäller säkerhet, men mekanismerna för att skydda användarna från att göra dumma saker känns bitvis lite efter. Och Apple ger åtminstone mig ett lite yrvaket intryck.</p>



<p class="wp-block-paragraph">Sen har vi ju diskussionen om gamla hederliga programvaror/applikationer och &#8221;appar&#8221;. De sistnämnda körs i en sandbox som hindrar dem för att prata med saker de inte borde få prata med. Men skyddet mot vad vanliga gammelmodiga applikationer får göra i Windows och MacOS är inte så starkt. Detta är svårt att genomföra och kanske ett problem vi snart blir av med, eftersom apparna långsamt håller på att ta över.</p>



<p class="wp-block-paragraph">Jag pratar också om &#8221;Mandatory Access Controls&#8221;, vilket förvirrande nog också kallas MAC. Men detta skydd är tyvärr  inte så vanligt. I Linux har man AppArmor som är ett manifest eller en &#8221;constrainment profile&#8221;, som det heter där, som deklarerar vad programmet eller tjänsten faktiskt får göra. Stöd för liknande finns givetvis i Windows, Android och Apples produkter, men används inte fullt ut och ej heller helt konsekvent.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="982" height="310" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/fc02235.png" alt="" class="wp-image-3126" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/fc02235.png 982w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/fc02235-300x95.png 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/fc02235-768x242.png 768w" sizes="(max-width: 982px) 100vw, 982px" /><figcaption>Yup. Vem släppte in vargen i hönshuset?</figcaption></figure>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<ul class="wp-block-list"><li><a href="https://www.macworld.co.uk/feature/can-macs-get-viruses-3454926/">Kan Mac få virus?</a></li><li><a href="https://support.apple.com/en-gb/guide/security/sec469d47bd8/web" target="_blank" rel="noreferrer noopener">XProtect och MRT beskrivet av Apple själv</a></li><li><a href="https://www.macworld.co.uk/news/protect-thunderbolt-security-3787641/" target="_blank" rel="noreferrer noopener">Hur Thunderbolt kan hackas</a></li><li><a href="https://www.macworld.co.uk/feature/mac-viruses-list-3668354/" target="_blank" rel="noreferrer noopener">Kända virustyper som kan drabba Mac</a></li><li><a href="https://support.apple.com/guide/macbook-pro/security-features-apdcf567823b/mac" target="_blank" rel="noreferrer noopener">Olika säkerhetsmekanismer som Apple använder för att skydda sina bärbara</a></li></ul>



<h3 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/116-hur-saker-ar-en-mac/">#116 &#8211; Hur säker är en Mac?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/116-hur-saker-ar-en-mac/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3095</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/apple_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/apple_wide.jpg" medium="image">
			<media:title type="html">apple_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/apple_wide-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/fc02235.png" medium="image">
			<media:title type="html">fc02235</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/fc02235-150x150.png" />
		</media:content>
	</item>
	</channel>
</rss>
